보건행정 핵심 해설
이 문제는
전자의무기록(EMR) 시스템의 핵심 보안 및 관리 기능 중 하나인
감사 추적(Audit Trail)의 정의와 목적을 묻고 있어요. 보건의료정보관리사 국가고시에서 반드시 출제되는 필수 개념이죠.
핵심 개념 분석 (Key Concept)
감사 추적(Audit Trail)은 정보 시스템에서 발생하는 모든 중요한 활동(예: 생성, 열람, 수정, 삭제)에 대해
핵심! '누가(who)', '언제(when)', '어디서(where)', '무엇을(what)' 했는지를 자동으로 기록하는 로그 시스템이에요. 이는
의료법 및
개인정보 보호법에서 요구하는 기록의 무결성(Integrity), 기밀성(Confidentiality), 책임 추적성(Accountability)을 보장하기 위한 필수 장치입니다.
정답 근거 (Answer Rationale)
정답인 ③번 "
의무기록의 모든 생성, 수정, 열람 이력을 자동으로 기록하는 기능"은 감사 추적의 핵심 정의를 정확히 담고 있어요. 이 기능을 통해 불법적이거나 부적절한 기록 접근 및 변경을 탐지하고, 문제 발생 시 원인을 규명할 수 있습니다. 이는
의료법 시행규칙에서 전자의무기록 도입 시 갖추어야 할 요건으로 명시되어 있습니다.
오답 분석 (Distractor Analysis)
혼동 주의!
①번 '시스템 오류 시 자동 백업 생성'은
재해 복구(Disaster Recovery) 또는
데이터 백업(Data Backup) 기능의 일부에요. 감사 추적은 '이력 기록'에 초점을 맞춥니다.
②번 '의료장비 사용 로그 관리'는 장비 자체의 관리 로그에 가깝고, 환자 의무기록의 접근 및 변경 이력을 추적하는 감사 추적과는 범위가 달라요.
④번 '진료비 청구 내역 추적'은 원무(Revenue Cycle) 시스템의 기능이며, 감사 추적은 의료 기록의 보안과 무결성을 위한 기능입니다.
⑤번 '접속자 업무 효율성 분석'은 경영 정보 시스템(Management Information System)의 성과 분석 기능에 가깝고, 감사 추적의 주목적은 보안과 감시에 있어요.
연관 개념 정리 (Related Concepts)
감사 추적은 더 큰 개념인
정보 보안 관리 체계(Information Security Management System, ISMS)의 일부입니다. 관련된 개념으로는
접근 통제(Access Control),
사용자 인증(Authentication),
전자 서명(Electronic Signature) 등이 있어요. 또한,
건강보험심사평가원의 전산심사 시에도 청구 데이터의 변경 이력을 추적하기 위해 유사한 원리가 적용됩니다.
개념 정리
| 용어 | 정의 | 주요 목적 |
| 감사 추적(Audit Trail) | 시스템 내 데이터(의무기록)에 대한 모든 접근 및 변경 활동(생성, 열람, 수정, 삭제)을 자동으로 시간 순으로 기록하는 로그 | 책임 추적성, 무결성 보장, 불법 접근 탐지 |
| 접근 통제(Access Control) | 사용자 역할(Role)에 따라 시스템/데이터 접근 권한을 부여하거나 제한하는 정책 | 기밀성 보장, 최소 권한 원칙 적용 |
| 데이터 무결성(Data Integrity) | 데이터가 정확하고 완전하며, 부당하게 변경되지 않았음을 보장하는 특성 | 의료 기록의 신뢰성 확보 |
한눈에 비교!
| 기능 | 감사 추적(Audit Trail) | 데이터 백업(Data Backup) |
| 주요 목적 | 활동 이력 기록 및 감시 | 데이터 손실 방지 및 복원 |
| 작동 방식 | 사용자 활동 발생 시 실시간 로그 기록 | 주기적 또는 이벤트 발생 시 데이터 복사본 생성 |
| 관련 법규 | 의료법(기록 무결성), 개인정보보호법(접근 내역 관리) | 의료법(기록 보존), 전자문서 및 전자거래 기본법 |
| 실무 적용 | 의사가 특정 환자 기록을 언제 열람했는지 확인 | 서버 장애 후 지난 주 데이터로 시스템 복구 |
실무 포인트
- 법적 요건: 의료법 시행규칙에 따라 전자의무기록을 도입한 의료기관은 접근 및 변경 이력을 3년 이상 보존해야 해요.
- 감사 주기: 병원 내 정보보호 담당자 또는 외부 감사인이 정기적으로 감사 추적 로그를 검토하여 이상 징후(예: 야간 시간대 대량 열람, 권한 없는 접근 시도)를 탐지합니다.
- 처리 절차: 이상 활동 발견 → 로그 확인 및 사유 조사 → 관련자 확인 및 진술 청취 → 필요 시 개인정보 보호위원회 신고 또는 내부 징계 절차 진행.
암기 팁
"
감시(監) + 사건(事) + 자취(跡) = 감사 추적"으로 연상하세요! 시스템에서 벌어지는 모든 '사건'의 '자취'를 남겨서 '감시'한다는 의미예요. 또는 "누가, 언제, 무엇을 했는지
모두(Trail) 감사(Audit)한다"고 외우면 됩니다.
국시 빈출 포인트
감사 추적은
핵심! 보건의료정보관리사 시험에
매년 출제되는 초고빈도 주제예요. 정의, 목적(3대 보안 요소: 기밀성, 무결성, 가용성 중 어떤 것과 관련된지), 법적 보존 기간을 묻는 형태로 출제됩니다. '기록의 무결성'을 보장한다는 점을 꼭 기억하세요.
기출 변형 주의!
- 사례형: "A 간호사가 퇴사 후에도 자신의 ID로 전자의무기록에 접근한 사실이 감사 추적 로그에서 발견되었다. 이 상황에서 병원 행정 담당자가 취해야 할 첫 번째 조치는?" → (정답: 접속 차단 및 사유 조사)
- 참/거짓형: "감사 추적 기능은 의무기록의 오류를 자동으로 수정해준다. (X)" → 감사 추적은 기록 기능일 뿐, 수정 기능은 없어요.